
Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion
Il plugin Kubio AI Page Builder per WordPress è vulnerabile all'inclusione di file locali in tutte le versioni fino alla 2.5.1 inclusa, tramite la funzione kubio_hybrid_theme_load_template. Ciò consente ad attaccanti non autenticati di includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP presente in quei file. Questo può essere utilizzato per aggirare i controlli di accesso, ottenere dati sensibili o ottenere l'esecuzione di codice in caso in cui immagini e altri tipi di file "sicuri" possano essere caricati e inclusi.
usage: python3 CVE-2025-2294.py
requestsClona il repository:
git clone https://github.com/Yucaerin/CVE-2025-2294.git
cd CVE-2025-2294
Installa i pacchetti Python richiesti:
pip install requests
L'exploit può essere concatenato per ottenere RCE!

Questo script è destinato esclusivamente a fini educativi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato di questo script è illegale e non etico.